Linux Mint будзе блакаваць утоеную ад карыстача ўсталёўку snapd

Распрацоўнікі дыстрыбутыва Linux Mint заявілі, Што ў будучым выпуску Linux Mint 20 не будуць пастаўляць snap-пакеты і snapd. Больш за тое, будзе забаронена аўтаматычная ўстаноўка snapd разам з іншымі пакетамі, якія ўстанаўліваюцца праз APT. Пры жаданні ўручную карыстач зможа ўсталяваць snapd, але яго даданне з іншымі пакетамі без вядзёнай карыстача будзе забаронена.

Сутнасць праблемы ў тым, што браўзэр Chromium распаўсюджваецца ў Ubuntu 20.04 толькі ў фармаце Snap, а ў DEB-рэпазітары мясцуецца заглушка, пры спробе ўсталёўкі якой у сістэму без попыту ўсталёўваецца Snapd, ажыццяўляецца падлучэнне да каталога Snap Store, загружаецца пакет Chromium у фармаце snap і запускаецца скрыпт пераносу бягучых налад з каталога $HOME/.config/chromium. Дадзены deb-пакет у Linux Mint будзе заменены на пусты пакет, які не выконвае якіх-небудзь дзеянняў па ўсталёўцы, але выводзіць даведку аб тым, дзе можна самастойна атрымаць Chromium.

Кампанія Canonical перайшла на пастаўку Chromium толькі ў фармаце snap і спыніла фармаванне deb-пакетаў. з-за працаёмкасці суправаджэння Chromium для ўсіх падтрымліваемых галінак Ubuntu. Абнаўленні браўзэра выходзяць досыць часта і новыя deb-пакеты прыходзілася кожны раз дасканала тэставаць на прадмет узнікнення рэгрэсій для кожнага выпуску Ubuntu. Ужыванне snap істотна спрасціла гэты працэс і дало магчымасць абмежавацца падрыхтоўкай і тэставаннем толькі аднаго snap-пакета, агульнага для ўсіх варыянтаў Ubuntu. Акрамя таго, пастаўка браўзэра ў snap дазваляе запускаць яго ў ізаляваным асяроддзі, Створаным пры дапамозе механізму AppArmor, і абараніць астатнюю сістэму ў выпадку эксплуатацыі ўразлівасці ў браўзэры.

Незадаволенасць Linux Mint звязана з навязваннем сэрвісу Snap Store і са стратай кантролю над пакетамі ў выпадку іх усталёўкі з snap. Распрацоўнікі не могуць унесці выпраўленні ў падобныя пакеты, кіраваць іх дастаўкай і праводзіць аўдыт змен. Уся злучаная з пакетамі snap актыўнасць вядзецца за зачыненымі дзвярыма і не падкантрольная супольнасці. Snapd выконваецца ў сістэме з правамі root і ўяўляе вялікую небяспека у выпадку кампраметацыі інфраструктуры. Магчымасць пераключэння на альтэрнатыўныя каталогі Snap не даецца. Распрацоўнікі Linux Mint лічаць, што падобная мадэль мала чым адрозніваецца ад пастаўкі прапрыетарнага ПА і асцерагаюцца занясенні некантралюемых змен. Усталёўка ж snapd без вядзёнай карыстача пры спробе ўсталёўкі пакетаў праз пакетны мэнэджар APT параўноўваецца з бэкдорам, падлучальным кампутар да Ubuntu Store.

Крыніца: opennet.ru

Дадаць каментар